Một nhà thầu đã làm việc trên mã MetaMask từ ngày 9 tháng 3 cho đến khi Consensys cắt quyền truy cập vào tháng 4. Sau đó, Consensys mô tả người này có liên hệ với Triều Tiên. Consensys cho biết cuộc điều tra của họ không phát hiện việc chiếm đoạt tài sản hoặc dữ liệu, không triển khai mã độc và không có ảnh hưởng đến an toàn hay bảo mật của người dùng.